2016年2月10日水曜日

10日 水曜日、先負

+ 2016 年 2 月のマイクロソフト セキュリティ情報の概要
https://technet.microsoft.com/ja-jp/library/security/ms16-feb

+ MS16-009 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (3134220)
https://technet.microsoft.com/library/security/MS16-009
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0041
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0059
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0060
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0062
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0063
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0064
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0067
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0071
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0072
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0077
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0068
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0069

+ MS16-011 - 緊急 Microsoft Edge 用の累積的なセキュリティ更新プログラム (3134225)
https://technet.microsoft.com/library/security/MS16-011
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0077
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0080
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0060
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0061
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0062
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0084

+ MS16-012 - 緊急 リモートでのコード実行に対処する Microsoft Windows PDF ライブラリ用のセキュリティ更新プログラム (3138938)
https://technet.microsoft.com/ja-jp/library/security/ms16-012
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0046
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0058

+ MS16-013 - 緊急 リモートでのコード実行に対処する Windows Journal 用のセキュリティ更新プログラム (3134811)
https://technet.microsoft.com/library/security/MS16-013
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0038

+ MS16-014 - 重要 リモートでのコード実行に対処する Microsoft Windows 用のセキュリティ更新プログラム (3134228)
https://technet.microsoft.com/library/security/MS16-014
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0040
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0044
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0049

+ MS16-015 - 緊急 リモートでのコード実行に対処する Microsoft Office 用のセキュリティ更新プログラム (3134226)
https://technet.microsoft.com/library/security/MS16-015
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0022
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0052
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0053
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0054
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0055
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0056
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0039

+ MS16-016 - 重要 特権の昇格に対処する WebDAV 用のセキュリティ更新プログラム (3136041)
https://technet.microsoft.com/library/security/MS16-016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0051

+ MS16-017 - 重要 特権の昇格に対処するリモート デスクトップ ディスプレイ ドライバー用のセキュリティ更新プログラム (3134700)
https://technet.microsoft.com/library/security/MS16-017
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0036

+ MS16-018 - 重要 特権の昇格に対処する Windows カーネル モード ドライバー用のセキュリティ更新プログラム (3136082)
https://technet.microsoft.com/ja-jp/library/security/ms16-018
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0048

+ MS16-019 - 重要 サービス拒否に対処する .NET Framework 用のセキュリティ更新プログラム (3137893)
https://technet.microsoft.com/library/security/MS16-019
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0033
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0047

+ MS16-020 - 重要 サービス拒否に対処する Active Directory フェデレーション サービス用のセキュリティ更新プログラム (3134222)
https://technet.microsoft.com/library/security/MS16-020
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0037

+ MS16-021 - 重要 サービス拒否に対処する NPS RADIUS サーバー用のセキュリティ更新プログラム (3133043)
https://technet.microsoft.com/library/security/MS16-021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0050

+ MS16-022 - 緊急 Adobe Flash Player のセキュリティ更新プログラム (3135782)
https://technet.microsoft.com/library/security/MS16-022

+ マイクロソフト セキュリティ アドバイザリ 3137909 ASP.NET テンプレートの脆弱性により改ざんが起こる
https://technet.microsoft.com/ja-jp/library/security/3137909

+ UPDATE: マイクロソフト セキュリティ アドバイザリ 2871997 資格情報の保護と管理を改善する更新プログラム
https://technet.microsoft.com/ja-jp/library/security/2871997

+ RHSA-2016:0152 Moderate: sos security and bug fix update
https://rhn.redhat.com/errata/RHSA-2016-0152.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7529

+ Google Chrome 48.0.2564.109 released
http://googlechromereleases.blogspot.jp/2016/02/stable-channel-update_9.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1622
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1623
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1624
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1625
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1626
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1627

+ Mozilla Firefox 44.0.1 released
https://www.mozilla.org/en-US/firefox/44.0.1/releasenotes/

+ nginx 1.9.11 released
http://nginx.org/

+ APSB16-07 Security update available for Adobe Connect
https://helpx.adobe.com/security/products/connect/apsb16-07.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0948
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0949
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0950

+ APSB16-05 Security updates available for Adobe Experience Manager
https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0955
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0956
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0957
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0958

+ APSB16-04 Security updates available for Adobe Flash Player
https://helpx.adobe.com/security/products/flash-player/apsb16-04.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0964
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0965
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0966
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0967
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0968
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0969
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0970
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0971
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0972
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0973
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0974
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0975
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0976
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0977
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0978
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0979
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0980
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0981
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0982
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0983
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0984
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0985

+ APSB16-03 Security updates available for Adobe Photoshop CC and Bridge CC
https://helpx.adobe.com/security/products/photoshop/apsb16-03.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0951
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0952
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0953

+ Cisco Prime Collaboration Provisioning Local Privilege Escalation Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160209-pcp
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1320

+ UPDATE: Multiple Vulnerabilities in OpenSSL (January 2016) Affecting Cisco Products
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160129-openssl

+ Check Point response to NTP "panic threshold" Bypass Vulnerability (CVE-2015-5300)
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk109942&src=securityAlerts
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-5300

+ Linux Kernel Bugs in hugetlb_vmtruncate_list() Lets Local Users Cause Denial of Service Conditions on the Target System
http://www.securitytracker.com/id/1034968
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0617

News & Trend
個人番号カード、パソコンやスマホのオンライン申請で別人のカード交付の恐れ
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/020800439/?ST=security

オラクルが放った最新プロセッサ「SPARC M7」の実像
セキュリティ対策と不具合検知の両方に効く、M7の「SSM」
http://itpro.nikkeibp.co.jp/atcl/column/16/020400031/020500003/?ST=security

エルテス、内部不正を働く従業員を予測するサービスを開始
http://itpro.nikkeibp.co.jp/atcl/news/16/020900415/?ST=security

Internet Archiveに80~90年代コンピュータウイルスの博物館がオープン
http://itpro.nikkeibp.co.jp/atcl/news/16/020900404/?ST=security

0 件のコメント:

コメントを投稿